Nikmati berita interaktif dan LIVE report 24 jam hanya di TribunX
Tribun Techno

Pengguna Telegram Diperdaya Hacker Untuk Menambang Mata Uang Virtual

kerentanan ini dieksploitasi secara aktif sejak Maret 2017 yang berfungsi sebagai penambangan mata uang virtual (cryptocurrency), seperti Monero

Editor: Eko Sutriyanto
zoom-in Pengguna Telegram Diperdaya Hacker Untuk Menambang Mata Uang Virtual
NET
Malware 

TRIBUNNEWS.COM, JAKARTA - Ahli Kaspersky Lab menemukan serangan ‘in the wild' yang dilakukan oleh malware baru dengan menggunakan kerentanan zero-day di aplikasi Desktop Telegram.

Kerentanan itu digunakan untuk mendistribusikan malware serbaguna, yang tergantung komputer bisa digunakan baik sebagai backdooratau sebagai alat untuk mengirimkan software mining.

Menurut penelitian, kerentanan ini dieksploitasi secara aktif sejak Maret 2017 yang berfungsi sebagai penambangan mata uang virtual (cryptocurrency), seperti Monero, Zcash, dll.

Layanan pesan instan telah lama menjadi bagian penting dari kehidupan kita yang selalu terhubung, dan memang pada dasarnya dirancang untuk membuat penggunanya agar lebih mudah berkomunikasi dengan teman dan sanak keluarga.

Namun, pada saat yang sama layanan ini dapat secara signifikan mempersulit keadaan jika mereka mengalami serangan siber.

Misalnya, bulan lalu Kaspersky Lab menerbitkan sebuah laporan penelitian mengenai malware mobile canggih, Trojan Skygofree, yang mampu mencuri pesan WhatsApp.

Penelitian terbaru menunjukkan bahwa para ahli dapat mengidentifikasi serangan 'in the wild' dengan kerentanan baru yang sebelumnya tidak dikenal di versi desktop dari layanan pesan instan populer lainnya.

BERITA TERKAIT

Menurut penelitian, kerentanan zero-day Telegram didasarkan pada metode Unicode RLO (right-to-left override).

Hal ini umumnya digunakan untuk pengkodean bahasa yang ditulis dari kanan ke kiri, seperti bahasa Arab atau bahasa Ibrani.

Selain itu, hal ini juga dapat digunakan oleh pencipta malware untuk menyesatkan pengguna agar mengunduh file berbahaya yang disamarkan, misalnya sebagai gambar.

 Penyerang menggunakan karakter Unicode tersembunyi dalam nama file yang dapat membalik urutan karakter, sehingga mengganti nama file itu sendiri.

Akibatnya, pengguna mengunduh malware tersembunyi yang kemudian dipasang di komputer mereka.

Kaspersky Lab kemudian melaporkan kerentanan ini kepada Telegram dan, pada saat laporan ini dipublikasikan, kerentanan zero-day sudah tidak lagi ada sejak terakhir kali dilakukan pengamatan pada layanan pesan instan ini.

 Selama proses analisis, para ahli Kaspersky Lab mengidentifikasi beberapa skenario eksploitasi zero-day “in the wild”oleh para pelaku ancaman.

Halaman
12
Dapatkan Berita Pilihan
di WhatsApp Anda
Baca WhatsApp Tribunnews
Tribunnews
Ikuti kami di

Wiki Populer

© 2024 TRIBUNnews.com,a subsidiary of KG Media. All Right Reserved
Atas